Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sudowp-postgallery — Um fork com segurança reforçada do plugin WordPress abandonado "PostGallery". Corrige vulnerabilidades críticas de Upload Arbitrário de Arquivos (CVE-2025-13543) e Acesso de Convidado. | Kitploit
Ferramentas/GitHubGitHub/sudo-wp/sudowp-postgallery
Autenticação e AutorizaçãoAnálise de VulnerabilidadesAnálise de CódigoAuditoria de ConfiguraçãoSegurança WebConfiguração Incorreta
GitHubsudo-wp/sudowp-postgallery

sudowp-postgallery

Um fork com segurança reforçada do plugin WordPress abandonado "PostGallery". Corrige vulnerabilidades críticas de Upload Arbitrário de Arquivos (CVE-2025-13543) e Acesso de Convidado.

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

SudoWP PostGallery (Fork de Segurança)

Contribuidores: SudoWP, WP Republic
Autores Originais: RTO GmbH
Tags: galeria, segurança, corrigido, cve-2025-13543
Requer pelo menos: 5.8
Testado até: 6.7
Tag estável: 1.12.6
Licença: GPLv2 ou posterior

Aviso de Segurança

Este é um fork endurecido contra segurança do plugin "PostGallery" abandonado. O plugin original foi fechado no WordPress.org em 2 de dezembro de 2025, devido a vulnerabilidades de segurança graves.

Link do Plugin Original: https://wordpress.org/plugins/postgallery/


Descrição

SudoWP PostGallery restaura a funcionalidade do popular plugin PostGallery enquanto corrige falhas críticas de segurança que deixavam sites vulneráveis a ataques.

Correções de Segurança Implementadas

Realizamos uma auditoria completa de código e aplicamos as seguintes correções:

  1. Correção de Upload Arbitrário de Arquivo (CVE-2025-13543):

    • O uploader original aceitava quase qualquer tipo de arquivo. Implementamos uma Lista de Permissões rigorosa que permite apenas jpg, jpeg, png, gif e webp.
    • Adicionamos Validação de Tipo MIME usando finfo_file para evitar falsificação de extensão (por exemplo, enviar um arquivo .php renomeado para .jpg).
  2. Reforço de Controle de Acesso:

    • Removido Acesso de Convidados: O código original permitia que usuários não autenticados (hooks nopriv) acessassem o manipulador de upload. Esses hooks foram removidos.
    • Verificações de Capacidade: Adicionado current_user_can('upload_files') a todas as ações AJAX sensíveis (delete, rename, rotate, save_meta).
  3. Sanitização de Entrada:

    • Reforçada a função nativa do WordPress sanitize_file_name() em todas as entradas de arquivo.

Instalação

  1. Baixe o repositório.
  2. Importante: Desative e exclua o plugin "PostGallery" original se estiver instalado.
  3. Envie a pasta sudowp-postgallery para o diretório /wp-content/plugins/ do seu site.
  4. Ative o plugin.

Changelog

Versão 1.12.6 (Edição SudoWP)

  • Correção de Segurança: Corrigiu vulnerabilidade crítica de Upload Arbitrário de Arquivo.
  • Correção de Segurança: Restringiu a funcionalidade de upload apenas a administradores autenticados.
  • Correção de Segurança: Implementou mecanismo rigoroso de validação de tipo de arquivo.
  • Renomeação: Fork criado como SudoWP PostGallery.

Mantido pelo Projeto de Segurança SudoWP.

Baixar ferramenta